maslinaV
07-04-2016, 17:23
Конфигурация
КД1
10.0.0.1 mask 255.255.254.0 10.0.0.100
dns 10.0.0.1
DNS
DHCP
КД2
10.0.2.2 mask 255.255.254.0 10.0.2.100
dns 10.0.0.1
10.0.8.6
DNS
DHCP
КД3
10.0.8.6 mask 255.255.254.0 10.0.8.100
dns 10.0.0.1
10.0.2.2
DNS
DHCP
Маршрутизатор pfsense
6 подсетей
wan
10.0.0.0
10.0.2.0
10.0.4.0
10.0.6.0
10.0.8.0
***************
Команда ping по имени сервера в обе стороны проходит только между КД1 и КД3
Команда ping по имени сервера проходит только от КД1 к КД2,
в обратную сторону от КД2 к КД1 не идет, а пытается пройти через адаптер которого уже давно нет на КД1
Команда ping во обе стороны по IP проходит на всех серверах
Каталог Sysvol и папки общего доступа доступны с КД2 и КД3 по имени сервера КД1
dcdiag /test:dns
dcdiag /test:dns
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = КД1
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\КД1
Запуск проверки: Connectivity
......................... КД1 - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\КД1
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... КД1- пройдена проверка DNS
Выполнение проверок разделов на: ForestDnsZones
Выполнение проверок разделов на: DomainDnsZones
Выполнение проверок разделов на: Schema
Выполнение проверок разделов на: Configuration
Выполнение проверок разделов на: domain
Выполнение проверок предприятия на: domain.com
Запуск проверки: DNS
Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена:
DNS-сервер: 10.0.2.1 (КД1.domain.com.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.0.2.1
DNS-сервер: 10.0.4.1 (КД1.domain.com.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.0.4.1
DNS-сервер: 10.0.6.1 (КД1.domain.com.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.0.6.1
......................... domain.com - пройдена проверка DNS
nslookup КД1.domain.com 10.0.0.1
C:\Windows\system32>nslookup КД1.domain.com 10.0.0.1
╤хЁтхЁ: КД1.domain.com
Address: 10.0.0.1
╚ь*: КД1.domain.com
Addresses: 10.0.0.1
10.0.6.1
10.0.4.1
10.0.2.110.0.6.1 , 10.0.4.1 , 10.0.2.1 - этих адаптеров давно нет в системе
C:\Windows\system32>nslookup -type=ns domain.com
╤хЁтхЁ: КД1.domain.com
Address: 10.0.0.1
domain.com nameserver = КД3.domain.com
domain.com nameserver = КД2.domain.com
domain.com nameserver = КД1.domain.com
КД3.domain.com internet address = 10.0.8.6
КД2.domain.com internet address = 10.0.2.2
КД1.domain.com internet address = 10.0.4.1
КД1.domain.com internet address = 10.0.2.1
КД1.domain.com internet address = 10.0.0.1
КД1.domain.com internet address = 10.0.6.1
nslookup КД2.domain.com 10.0.2.2
nslookup КД2.domain.com 10.0.2.2
хЁтхЁ: КД2.domain.com
address: 10.0.2.2
ь*: КД2.domain.com
address: 10.0.2.2
nslookup КД3.domain.com 10.0.8.6
nslookup КД3.domain.com 10.0.8.6
╤хЁтхЁ: КД3.domain.com
Address: 10.0.8.6
╚ь*: КД3.domain.com
Address: 10.0.8.6
C:\Windows\system32>ping КД1.domain.com
Обмен пакетами с КД1.domain.com [10.0.4.1] с 32 байтами данных:
Ответ от 10.0.2.100: Заданный узел недоступен.
Ответ от 10.0.2.100: Заданный узел недоступен.
Ответ от 10.0.2.100: Заданный узел недоступен.
Ответ от 10.0.2.100: Заданный узел недоступен.
Статистика Ping для 10.0.4.1:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
10.0.4.1 этого адаптера давно нет в системе на КД1
Подскажите пожайлуста как исправить эту ошибку, чтобы после этого исправить репликацию.
КД1
10.0.0.1 mask 255.255.254.0 10.0.0.100
dns 10.0.0.1
DNS
DHCP
КД2
10.0.2.2 mask 255.255.254.0 10.0.2.100
dns 10.0.0.1
10.0.8.6
DNS
DHCP
КД3
10.0.8.6 mask 255.255.254.0 10.0.8.100
dns 10.0.0.1
10.0.2.2
DNS
DHCP
Маршрутизатор pfsense
6 подсетей
wan
10.0.0.0
10.0.2.0
10.0.4.0
10.0.6.0
10.0.8.0
***************
Команда ping по имени сервера в обе стороны проходит только между КД1 и КД3
Команда ping по имени сервера проходит только от КД1 к КД2,
в обратную сторону от КД2 к КД1 не идет, а пытается пройти через адаптер которого уже давно нет на КД1
Команда ping во обе стороны по IP проходит на всех серверах
Каталог Sysvol и папки общего доступа доступны с КД2 и КД3 по имени сервера КД1
dcdiag /test:dns
dcdiag /test:dns
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = КД1
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\КД1
Запуск проверки: Connectivity
......................... КД1 - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\КД1
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... КД1- пройдена проверка DNS
Выполнение проверок разделов на: ForestDnsZones
Выполнение проверок разделов на: DomainDnsZones
Выполнение проверок разделов на: Schema
Выполнение проверок разделов на: Configuration
Выполнение проверок разделов на: domain
Выполнение проверок предприятия на: domain.com
Запуск проверки: DNS
Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена:
DNS-сервер: 10.0.2.1 (КД1.domain.com.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.0.2.1
DNS-сервер: 10.0.4.1 (КД1.domain.com.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.0.4.1
DNS-сервер: 10.0.6.1 (КД1.domain.com.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 10.0.6.1
......................... domain.com - пройдена проверка DNS
nslookup КД1.domain.com 10.0.0.1
C:\Windows\system32>nslookup КД1.domain.com 10.0.0.1
╤хЁтхЁ: КД1.domain.com
Address: 10.0.0.1
╚ь*: КД1.domain.com
Addresses: 10.0.0.1
10.0.6.1
10.0.4.1
10.0.2.110.0.6.1 , 10.0.4.1 , 10.0.2.1 - этих адаптеров давно нет в системе
C:\Windows\system32>nslookup -type=ns domain.com
╤хЁтхЁ: КД1.domain.com
Address: 10.0.0.1
domain.com nameserver = КД3.domain.com
domain.com nameserver = КД2.domain.com
domain.com nameserver = КД1.domain.com
КД3.domain.com internet address = 10.0.8.6
КД2.domain.com internet address = 10.0.2.2
КД1.domain.com internet address = 10.0.4.1
КД1.domain.com internet address = 10.0.2.1
КД1.domain.com internet address = 10.0.0.1
КД1.domain.com internet address = 10.0.6.1
nslookup КД2.domain.com 10.0.2.2
nslookup КД2.domain.com 10.0.2.2
хЁтхЁ: КД2.domain.com
address: 10.0.2.2
ь*: КД2.domain.com
address: 10.0.2.2
nslookup КД3.domain.com 10.0.8.6
nslookup КД3.domain.com 10.0.8.6
╤хЁтхЁ: КД3.domain.com
Address: 10.0.8.6
╚ь*: КД3.domain.com
Address: 10.0.8.6
C:\Windows\system32>ping КД1.domain.com
Обмен пакетами с КД1.domain.com [10.0.4.1] с 32 байтами данных:
Ответ от 10.0.2.100: Заданный узел недоступен.
Ответ от 10.0.2.100: Заданный узел недоступен.
Ответ от 10.0.2.100: Заданный узел недоступен.
Ответ от 10.0.2.100: Заданный узел недоступен.
Статистика Ping для 10.0.4.1:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
10.0.4.1 этого адаптера давно нет в системе на КД1
Подскажите пожайлуста как исправить эту ошибку, чтобы после этого исправить репликацию.